Почта Mail предотвратила всплеск мошеннических писем с запароленными архивами
Команда антиспама Почта Mail предотвратила новую волну фишинговых рассылок с использованием запароленных RAR-архивов. Злоумышленники отправляют пользователям письма с вредоносным вложением, а пароль для открытия архива указывают прямо в тексте сообщения. По данным сервиса, доля таких заблокированных писем составила 13% за последний месяц.
Мошенники оформляют письма как запросы на подписание документов, контрактную документацию или уведомления о возникших обстоятельствах. В сообщениях используют деловой стиль общения, ссылаются на федеральные законы и просят срочно ознакомиться с документами. Благодаря этому письма выглядят как легитимная рабочая переписка и могут вызвать доверие у получателя. Активность мошенников вызвана периодом сдачи налоговой и квартальной отчетности, когда компании и пользователи чаще получают официальные документы, финансовые уведомления и другие письма с вложениями. В это время возрастает объем деловой переписки, связанной с НДС, НДФЛ, УСН и другими обязательными документами, а также личных уведомлений, поэтому получатели могут уделять меньше внимания проверке отправителя и содержимого файлов.
В отличие от классических фишинговых атак со ссылками, в новой схеме вредоносное ПО скрыто внутри защищенного паролем архива. Получатель открывает вложение, считая его надежным рабочим документом, но вместо этого запускает вредоносную программу. Это может привести к компрометации учетных записей, утечке персональных и корпоративных данных или предоставлению злоумышленникам доступ к устройству.
"Злоумышленники все чаще маскируют атаки под привычную рабочую переписку. Запароленный архив и пароль в самом письме могут создать ложное ощущение безопасности, хотя на самом деле это один из способов скрыть вредоносное вложение. Мы всегда просим пользователей обращать внимание на призывы к срочным ответам и проверять адрес отправителя, даже если письмо выглядит официально. Также не стоит открывать вложения от неизвестных отправителей и запускать исполняемые файлы, где бы вы их ни получили", - комментирует руководитель группы спам-анализа Почты Mail Дмитрий Моряков.
Каждое письмо в Почте Mail проходит проверку более чем 30 ML-моделями и антиспам-фильтрами. Они выявляют признаки спама и фишинга, а при появлении новых схем мошенничества быстро дообучаются, чтобы блокировать подобные рассылки. Дополнительно сервис проверяет отправителей и отмечает подтвержденные организации зеленым щитом, помогая пользователям быстрее распознавать безопасные письма.
